Вы можете сразу отозвать сертификаты, не ожидая их отзыва сторонним ЦС
Вы можете сразу отозвать сертификаты, не ожидая их отзыва сторонним ЦС. Обдумайте, будут ли участники доверять сертификатам, изданным вашим ЦС, и как обеспечитьоткрытый доступ к ключевым службам сертификации, включая сертификат вашего ЦС и его список отзыва сертификатов.Использовать яи открытые и частные ЦС совместно?Иногда лучший вариант — использовать и частный, и открытый ЦС. Например, если в вашей экстрасети выполняется Webприложение, защищенное средствами Secure Hypertext TransferProtocol (HTTP-S) и вы хотите внедрить аутентификацию посертификатам, лучше использовать ЦС обоих типов.Сертификат для вашего Web-сервера запросите у доверенного открытого ЦС. Этот сертификат позволит шифровать вседанные, пересылаемые между клиентом и Web-сераером, несушим приложение. Открытый сертификат ЦС повышает уверенность клиентов в вашем Web-сервере, так как ваши Webприложения должны следовать политике издания открытогоЦС, выдавшего сертификат Web-серверу.Для аутентификации пользователей по сертификатам можетпонадобиться создать частный ЦС, управляющий сертификатами пользователей. Основное преимущество частного ЦС втом, что организация получает больший контроль над управлением выданными сертификатами. Это позволит быстро отозвать скомпрометированный сертификат.Выработка решенияОпределить, какой ЦС — частный или открытый — использовать длязадач вашего приложения, поможет матрица решений (табл. 10-1).Табл. 10-1. Выбор между открытым и частным ЦСИспользуйте ЕслиОткрытый ЦС Правомочность вашего приложения должна бытьОткрытый ЦС Правомочность вашего приложения должна быть
Опубликовал vovan666
March 27 2013 10:33:36 ·
0 Комментариев ·
3361 Прочтений ·
• Не нашли ответ на свой вопрос? Тогда задайте вопрос в комментариях или на форуме! •
Комментарии
Нет комментариев.
Добавить комментарий
Рейтинги
Рейтинг доступен только для пользователей.
Пожалуйста, залогиньтесь или зарегистрируйтесь для голосования.
Нет данных для оценки.
Гость
Вы не зарегистрированны? Нажмите здесь для регистрации.